Zum Hauptinhalt springen
Wiki/Benutzer & Geräte/Mitarbeiter offboarden — Zugänge sicher entziehen
Kategorie:Benutzer & GeräteDauer:7 minSchwierigkeit:EinfachZielgruppe:Geschäftsleitung, IT-Verantwortliche, HRStand:03.06.2026Anleitung

Mitarbeiter offboarden — Zugänge sicher entziehen

Wenn jemand das Unternehmen verlässt, gehört der saubere Entzug aller Zugänge zu den wichtigsten Sicherheitsmassnahmen überhaupt — ein vergessenes aktives Konto ist ein offenes Tor zu E-Mails, Dateien und internen Systemen. Wichtig dabei: nicht überstürzt löschen. Wer ein Konto sofort entfernt, verliert oft auch das Postfach, die Dateien und die Möglichkeit, eingehende E-Mails noch sinnvoll umzuleiten. Darum melden Sie einen Austritt rechtzeitig per Ticket, und wir setzen den Entzug kontrolliert und in der richtigen Reihenfolge um.

Was wir beim Offboarding tun

SchrittZweck
Anmeldung sperren (Block sign-in)Konto bleibt erhalten, aber niemand kann sich mehr anmelden
Aktive Sitzungen beendenBereits offene Sessions am PC, Handy und im Browser werden ungültig
MFA zurücksetzen, Geräte trennenAuthenticator-App und registrierte Geräte verlieren den Zugriff
Postfach umwandelnAls Shared Mailbox weiterführen oder an Vorgesetzte weiterleiten
OneDrive-/SharePoint-Daten sichernDateien werden an eine berechtigte Person übertragen
Lizenz freigebenMicrosoft-365-Lizenz wird frei und kann neu vergeben werden
Drittsysteme entziehenZugänge zu VPN, Passwortmanager, Fachanwendungen werden gesperrt
Geräterückgabe klärenNotebook, Telefon und Token gehen zurück oder werden zurückgesetzt

So läuft der sichere Austritt ab

1

Austritt rechtzeitig per Ticket melden

Eröffnen Sie eine Service-Anfrage mit dem Betreff „Mitarbeiter offboarden". Je früher Sie melden, desto kontrollierter können wir vorgehen — bei einer fristlosen Trennung kennzeichnen Sie das Ticket bitte als dringend, dann sperren wir innerhalb von Stunden.

2

Austrittsdatum und Uhrzeit angeben

Teilen Sie uns den vollständigen Namen, die E-Mail-Adresse sowie das genaue Datum und die Uhrzeit der Sperrung mit. So wird das Konto exakt zum richtigen Moment inaktiv — nicht zu früh und nicht zu spät.

3

Konto sperren statt sofort löschen

Wir setzen das Konto auf „Anmeldung blockiert", statt es zu löschen. Das Konto bleibt als Anker für Postfach und Daten bestehen, eine Anmeldung ist aber nicht mehr möglich. Die Sperre kann je nach Plattform bis zu einer Stunde brauchen, bis sie überall greift.

4

Anmeldungen und Sitzungen beenden

Wir melden das Konto aus allen aktiven Sitzungen ab — offene Fenster am PC, in der Outlook-App und am Smartphone verlieren ihre Gültigkeit und verlangen eine erneute Anmeldung, die dann fehlschlägt.

5

MFA und registrierte Geräte trennen

Wir setzen die Multi-Faktor-Methoden zurück und entfernen die registrierten Geräte, damit weder die Authenticator-App noch ein vergessenes Telefon den Zugang offenhält.

6

Postfach gemäss Ihrer Weisung umwandeln

Sie wählen, was mit dem Postfach geschieht: als Shared Mailbox weiterführen, damit Kolleginnen weiter darauf zugreifen, oder neue Nachrichten an eine vorgesetzte Person weiterleiten. Beides bleibt erhalten — wir richten es so ein, dass keine eingehende Geschäftspost verloren geht.

7

OneDrive- und SharePoint-Daten sichern oder übertragen

Bevor das Konto endgültig aufgelöst wird, übertragen wir die geschäftlich relevanten Dateien aus OneDrive an eine von Ihnen benannte Person oder in einen gemeinsamen Ablageort. So bleiben Dokumente verfügbar, auch wenn das Konto später entfällt.

8

Lizenz freigeben und Drittzugänge entziehen

Sobald Postfach und Daten gesichert sind, geben wir die Microsoft-365-Lizenz frei — sie steht dann für eine neue Person bereit. Zugänge zu Drittsystemen, die wir verwalten (VPN/WireGuard, Passwortmanager, Fachanwendungen), entziehen wir gleich mit.

9

Geräterückgabe und Bestätigung

Wir klären die Rückgabe oder das Zurücksetzen von Notebook, Telefon und Sicherheits-Token. Zum Abschluss erhalten Sie eine Rückmeldung, sobald alle Zugänge entzogen und die Daten gesichert sind.

Häufige Fehler

FehlerFolge
Austritt erst am letzten Tag gemeldetkeine Zeit für saubere Datenübergabe, Druck statt Kontrolle
Konto sofort gelöschtPostfach, Dateien und Weiterleitung gehen unwiederbringlich verloren
nur Passwort geändert, Sitzungen nicht beendetoffene Sessions am Handy bleiben aktiv
MFA/Geräte vergessenregistriertes Telefon hält den Zugang weiter offen
Drittsysteme übersehenVPN oder Fachanwendung bleibt unbemerkt zugänglich
!
Planen statt improvisierenEin Austritt unter Zeitdruck führt zu Lücken — vergessene Zugänge, verlorene Daten, offene Sitzungen. Melden Sie den Austritt, sobald er feststeht, auch wenn er noch Wochen entfernt ist. Wir terminieren die Sperrung auf den genauen Zeitpunkt.
!
Wann uns kontaktieren?Bei einer fristlosen oder konfliktbehafteten Trennung: sofort und als dringend. Wir sperren dann prioritär, noch bevor die betroffene Person das Gebäude verlässt.

Datenschutz und Aufbewahrung

Wir bewahren das umgewandelte Postfach und die übertragenen Daten so lange auf, wie Sie es betrieblich und rechtlich benötigen — und nicht länger. Sie legen die Aufbewahrungsdauer fest; danach lösen wir das Konto und die Daten kontrolliert auf. Die Verarbeitung erfolgt revDSG- und DSGVO-konform; die zugrunde liegende Infrastruktur betreiben wir bei Hetzner in Deutschland als Auftragsverarbeiter, der Vertrag und Support bleiben schweizerisch.

Häufige Fragen

Was passiert, wenn ich zu spät melde?
Jede Stunde mit aktivem Konto nach dem Austritt ist ein Risiko. Im Konfliktfall melden Sie sofort und als dringend — wir sperren dann innerhalb von Stunden. Für die saubere Datenübergabe ist eine frühe Meldung aber immer besser.
Können wir das Postfach noch für eingehende E-Mails offenhalten?
Ja. Als Shared Mailbox bleibt der gesamte Verlauf für berechtigte Personen zugänglich, oder wir leiten neue Nachrichten an eine vorgesetzte Person weiter. Bis 50 GB benötigt eine Shared Mailbox keine eigene Lizenz.
Werden auch externe Dienste wie VPN oder Passwortmanager gesperrt?
Soweit diese von SYSINFRA verwaltet werden, ja — wir entziehen sie im selben Vorgang. Eigenständig durch Sie verwaltete Dienste sperren Sie bitte selbst und nennen sie uns idealerweise im Ticket.
Müssen wir das Konto am Ende ganz löschen?
Nicht sofort. Das gesperrte Konto dient als Anker für Postfach und Daten. Wir löschen es erst, wenn Ihre Aufbewahrungsfrist abgelaufen ist und alle Daten gesichert oder übertragen sind.

Verwandte Artikel

Passende SYSINFRA-Leistung

Managed Workplace & Microsoft 365